linux – puppet用fqdn创建证书

前端之家收集整理的这篇文章主要介绍了linux – puppet用fqdn创建证书前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
客户端上的主机名是dns01.srv.acentauri.net.uk,但是当我运行时
puppet agent -t

Info: Creating a new SSL key for dns01
Info: Caching certificate for ca
Info: Caching certificate_request for dns01
Exiting; no certificate found and waitforcert is disabled

它为主机dns01创建证书,显然我在这个域的puppet master上使用自动签名srv.acentauri.net.uk

知道为什么puppet没有为FQDN创建SSL密钥?

解决方法

检查主机的FQDN:
# hostname -f
# domainname

还要检查/ etc / hosts文件中的有效条目:

1.2.3.4  dns01.srv.acentauri.net.uk dsn01

此外,将/ etc / sysconfig / network中的HOSTNAME条目设置为FQDN.

删除客户端计算机中/ var / lib / puppet / ssl下的无效加密内容

# rm -rf /var/lib/puppet/ssl

并重新发出请求,这次等待答案:

# puppet agent --test --waitforcert 2
原文链接:https://www.f2er.com/linux/396090.html

猜你在找的Linux相关文章